abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
včera 16:11 | Bezpečnostní upozornění

V Linuxu byla nalezena bezpečnostní chyba CVE-2019-8912. Jedná se o vážnou (CVSS v3.0: 9.8) bezpečnostní chybu typu CWE-416: Use After Free v crypto/af_alg.c. Chyba byla nalezena pomocí detektoru chyb při práci s pamětí KASAN (Kernel Address Sanitizer).

Ladislav Hagara | Komentářů: 5
včera 11:11 | Komunita

Mozilla.cz informuje, že další vydání SeaMonkey se zdrží. Infrastruktura projektu SeaMonkey prochází mnoha změnami. Důvodem je požadavek na nezávislost na infrastruktuře Firefoxu do konce roku, protože jeho vývoj nebude SeaMonkey následovat ve stejném tempu a rozdíly jsou moc veliké. Bohužel se při těchto přesunech nepodařilo udržet vše ve funkčním stavu a tak není možné sestavovat a vydávat nové verze SeaMonkey.

Ladislav Hagara | Komentářů: 0
20.2. 16:55 | Bezpečnostní upozornění

V Drupalu byla nalezena vysoce kritická zranitelnost PSA-2019-02-19. Podrobnosti a opravy 8.5.x a 8.6.x budou zveřejněny dnes mezi 19:00 a 23:00.

Ladislav Hagara | Komentářů: 1
20.2. 16:33 | Zajímavý projekt

Mozilla.cz informuje o stavu češtiny v projektu Common Voice. Projekt Common Voice sbírá hlasová data, na základě kterých bude možné trénovat modely a software pro rozpoznávání řeči. Aktuálně je nutné rozšířit počet vět v datové sadě a alespoň 5 tisíc vět musí být ručně ověřených několika lidmi.

Ladislav Hagara | Komentářů: 0
20.2. 16:22 | Nová verze

Byla vydána nová vývojová verze datového formátu a souvisejících nástrojů Relational pipes. Hlavní novinkou verze v0.10 je nástroj relpipe-tr-guile, který díky GNU Guile umožňuje filtrovat a transformovat relační data pomocí výrazů jazyka Scheme.

xkucf03 | Komentářů: 0
20.2. 00:33 | Bezpečnostní upozornění

CSIRT.CZ upozorňuje na kritickou zranitelnost ve WordPressu umožňující vzdálené spuštění libovolného kódu. Prakticky se jedná o kombinací dvou různých zranitelností (Directory Traversal a Local File Inclusion), pro jejichž úspěšné zneužití musí útočník získat v rámci instance WordPressu alespoň oprávnění autora.

Ladislav Hagara | Komentářů: 2
19.2. 17:33 | Nová verze

Po dvou a půl letech od vydání verze 5.0.0 byla oficiálně vydána nová major verze 6.0.0 správce digitálních fotografií a nově i videí digiKam (digiKam Software Collection). Přehled novinek i s náhledy v oficiálním oznámení. Ke stažení je také balíček ve formátu AppImage. Stačí jej stáhnout, nastavit právo ke spuštění a spustit.

Ladislav Hagara | Komentářů: 1
19.2. 00:44 | Komunita

Do 2. dubna se lze přihlásit do dalšího kola programu Outreachy (Wikipedie), jehož cílem je přitáhnout do světa svobodného a otevřeného softwaru lidi ze skupin, jež jsou ve světě svobodného a otevřeného softwaru málo zastoupeny. Za 3 měsíce práce, od 20. května do 20. srpna 2019, v participujících organizacích lze vydělat 5 500 USD.

Ladislav Hagara | Komentářů: 1
19.2. 00:11 | Bezpečnostní upozornění

Byly zveřejněny informace o o bezpečnostní chybě CVE-2019-6454 ve správci systému a služeb systemd (PID 1). Běžný uživatel jej může shodit připravenou D-Bus zprávou. V upstreamu je chyba již opravena [reddit].

Ladislav Hagara | Komentářů: 3
18.2. 22:44 | Nová verze

Byla vydána nová verze 2019.1 průběžně aktualizované linuxové distribuce navržené pro digitální forenzní analýzu a penetrační testování Kali Linux (Wikipedie). Přehled novinek v changelogu. Vývojáři zdůrazňují Linux 4.19.13 a díky němu opětovnou podporu Banana Pi a Banana Pro, aktualizaci nástrojů jako theHarvester nebo DBeaver a Metasploit Framework ve verzi 5.0. Aktualizovat Kali Linux lze pomocí příkazů "apt update && apt -y full-upgrade".

Ladislav Hagara | Komentářů: 0
Máte v desktopovém prostředí zapnutou zvukovou znělku po přihlášení se do systému?
 (8%)
 (1%)
 (90%)
 (1%)
Celkem 382 hlasů
 Komentářů: 11, poslední 14.2. 07:59
Rozcestník

Dotaz: Nejlepsi firewall

12.3.2003 15:11 Peta | skóre: 8
Nejlepsi firewall
Přečteno: 1121×
Muze mi nekdo poradit co je nejlepsi firewall? Myslim treba IPCop atd. Potrebuji od nej abych mohl sledovat kolik dat kazdy pocitac prenesl z internetu a dalsi statistiky. Dale pak moznost spravovat na dalku a Jednoducha konfigurace. Je dobry Astaro?

Odpovědi

12.3.2003 15:39 kolisko | skóre: 21 | blog: prace
Rozbalit Rozbalit vše Nejlepsi firewall
mluvis o firewallu ale asi myslis nadstavbu nad iptables. S tim ti neporadim. Pokud budes chtit mit kvalitne udelany firewall, pak pouzivej primo iptables. Pro vzdalenou spravu pristup pres ssh. Pro zjisteni prenesenych dat pouzij ipac-ng, popripade treba mrtg, rrd.. kolisko
12.3.2003 16:35 Peta | skóre: 8
Rozbalit Rozbalit vše Nejlepsi firewall
Nemyslim nadstavbu nad iptables. Myslim neco jako treba IPCop nebo NetBoz. Krom toho. Jsem novacek ve svete Linuxu a nevim jak na dalku k nemu pristoupit. Muzes mi to napsat podrobneji? Diky
12.3.2003 17:41 xyz
Rozbalit Rozbalit vše Nejlepsi firewall
Kedze si novacim poveim len tolko. Kasli na IPCop a pouzivaj FW, ktory Ti bol odporuceny (IPTABLES). Stavovy FW zabudovany v jadre je najlepsi FW. Pokial Ti ide (nie o najlepsi), ale o nejaky prepracovanejsi tak si kup Cisco PIX. Za hodne velke prachy.
12.3.2003 19:44 Mirek
Rozbalit Rozbalit vše Nejlepsi firewall
Uz jsem to tu jednou psal. Paketovy filtr je vhodny pouze k nasazeni na servery, na koncove uzivatelske sanice se ma pouzivat aplikacni FW coz standardni Linuxovsky neni.
12.3.2003 20:44 Peta | skóre: 8
Rozbalit Rozbalit vše Nejlepsi firewall
Dobre, mam RH7.1. Myslim ze je standardne misto iptables spusteny ipchains. Co s tim? a jak pak nejak jednoduse nastavovat iptables. Ipchans jdou pres utilitu primo v linuxu. Jde neco takoveho pro iptables?
12.3.2003 21:21 Aloner | skóre: 24 | blog: Aloner | Praha
Rozbalit Rozbalit vše Nejlepsi firewall
Postup
1. vyskodit IPCHAINS. To provedete spustenim utility SETUP (spustit jako root) a tam v polozce (cca 3 odspodu) odskrtnout IPCHAINS a zaskrtnout IPTABLES.
2.Reboot
3.Konfigurace IPTABLES, viz. man pages, docs apod.

P.S. Nevite nekdo proc kdyz nastavim v IPTABLES vsechno (IN,OUT,FORW) na DROP, tak masina drasticky zpomali ? Kdyz se snazim spustit jakoukoliv aplikaci, trva to cca 1-2minuty (normalne cca 1-2sekundy).

13.3.2003 10:18 xyz
Rozbalit Rozbalit vše Nejlepsi firewall
mal som tento problem u aplikacii vyuzivajuce X, samba a pod. Vyriesilo to toto: -A INPUT -s 127.0.0.1 -p tcp -m tcp -j ACCEPT -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
13.3.2003 10:54 kolisko | skóre: 21 | blog: prace
Rozbalit Rozbalit vše Nejlepsi firewall
protoze si pri nejakych akcich linux leze na sit a nedostava zadnou odpoved (protoze to DROPujes), tak ceka na timeout. Tim se dost zpomali. Mozna kdybys dal REJECT, tak by to slapalo normalne. Moc ale nechapu, proc chces mit vse zakazane, to rovnou muzes vyndat sitovy kabel ze sitovky :-) kolisko
13.3.2003 13:22 Aloner | skóre: 24 | blog: Aloner | Praha
Rozbalit Rozbalit vše Nejlepsi firewall
Jelikoz jsem pripojen k internetu pres kabelovku (UPC), tak ihned po zalogovani davam vse (pro jistotu) na DROP, protoze ruznych hackerskych utoku napocitam cca 10 denne (ve Win). V linuxu jsem byl dosud za firewallem z IPCHAINS (RH7.3default), ale IPCHAINS jsem byl nucen vyhodit, protoze si ted "pohravam" s firewallem na bazi IPTABLES.
Budu dale laborovat... :-)
16.3.2003 21:46 Fred
Rozbalit Rozbalit vše Také dotaz
Mám podobný problém-jsem připojen kabelem k inetu a ve win firewall logoval okolo 10-20 pokusů o vniknutí denně. Teď jsem nainstaloval Mandrake 9.0 a jsem začátečník. Co mám udělal pro to, aby byl můj připojený počítač v bezpečí ?
14.3.2003 14:35 xyz
Rozbalit Rozbalit vše Nejlepsi firewall
Dobre to mysli, pretoze je to uplne standardny krok. Najskor vsetko zakazat a potom povolovat len to, co je potrebne.
30.12.2003 14:19 unchallenger | skóre: 69 | blog: unchallenger
Rozbalit Rozbalit vše Nejlepsi firewall
Protože jste prasata, jednak je to proti RFC 793 (Transmission Control Protocol) a jednak každý hned pozná, že máte fw. Proč nevracíte na normální SYN pakety REJECT s tcp-reset, jako by tam žádný fw nebyl ... tedy dokud to nevypadá na synflood (viz --match limit)?
12.3.2003 21:24 Aloner | skóre: 24 | blog: Aloner | Praha
Rozbalit Rozbalit vše Nejlepsi firewall
Postup
1. vyskodit IPCHAINS. To provedete spustenim utility SETUP (spustit jako root) a tam v polozce (cca 3 odspodu) odskrtnout IPCHAINS a zaskrtnout IPTABLES.
2.Reboot
3.Konfigurace IPTABLES, viz. man pages, docs apod.

P.S. Nevite nekdo proc kdyz nastavim v IPTABLES vsechno (IN,OUT,FORW) na DROP, tak masina drasticky zpomali ? Kdyz se snazim spustit jakoukoliv aplikaci, trva to cca 1-2minuty (normalne cca 1-2sekundy).

13.3.2003 00:12 Richard Tesař | skóre: 5
Rozbalit Rozbalit vše Nejlepsi firewall
s rebootem to nemyslis vazne, ze jo?
13.3.2003 11:01 kolisko | skóre: 21 | blog: prace
Rozbalit Rozbalit vše Nejlepsi firewall
reboot bude urcite potreba, protoze ipchains pouzivaji jadro 2.2 a iptables 2.4 (ve 2.4 je sice nejaka ipchains backward compatibility, ale to jsem nikdy nezkousel). Takze predpokladam, ze reboot bude nutny prave kvuli loadnuti 2.4. jadra. kolisko
Jiří Svoboda avatar 13.3.2003 14:30 Jiří Svoboda | skóre: 37 | blog: cat /dev/mind | Prostějov
Rozbalit Rozbalit vše Nejlepsi firewall
Reboot tam byl asi napsany, ze pro zacatecnika je to v tomto pripade nejjednodussi. Jinak reboot samozrejme potreba neni, zadny kernel se nevymenuje. Ty ipchains jsou tam prave skrz tu emulaci.
13.3.2003 11:30 kolisko | skóre: 21 | blog: prace
Rozbalit Rozbalit vše Nejlepsi firewall
Jestli jsem se spravne dival, tak IPCop je DISTRIBUCE ocesana/upravena na pouziti pro Firewalling. Pouziva 2.2 jadro, coz jsou ipchains a to neumi stateful inspection. Nedavno jsem videl distribuci SmoothWall. Jedna se o distribuci, ktera je urcena pouze pro firewally a je manageovatelna pres web interface. Bezi z CD, vypada hezky a bezi (beta4) na 2.4 jadru. To je asi to co hledas. kolisko
16.3.2003 21:16 Peta | skóre: 8
Rozbalit Rozbalit vše Nejlepsi firewall
Uz jsem se naucil IPTABLES a je fakt ze to tak asi bude lepsi.
30.12.2003 12:07 rooter
Rozbalit Rozbalit vše Nejlepsi firewall
ipcop vo verzii 1.3 bezi na jadre 2.4 a pouziva iptables.
30.12.2003 12:23 Jakub Moc
Rozbalit Rozbalit vše Nejlepsi firewall
Co nevidet ;) bude verze 1.4.0 s podporou 4 sitovych karet, WiFi, traffic shaping, spoustou dalsich veci a samozrejme s iptables (ty tam jsou jiz od 1.3.0)... A bude take v cestine, lokalizace je jiz kompletni. :)

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.